En esta sección voy a compartir todos los avances de mi proyecto, así como mi presentación final.
Problema detectado
En la planta de Sabritas ubicada en el municipio de Ixtaczoquitlán se cuenta con un pequeño departamento de sistemas informáticos que ayuda en el monitoreo de las reparticiones en la zona, pero que, sin embargo, no cuenta con actualizaciones constantes ni revisiones programadas para medir la seguridad de la información manejada por los departamentos administrativos.
Área de aplicación de su proyecto
Departamento de sistemas informáticos
Software a utilizar
WinAudit
Nitko
Snort
Nessus
Nombre de su proyecto
Auditoria para la seguridad informática del área de sistemas informáticos de Sabritas.
Beneficios de su proyecto
Mayor velocidad de gestión
Seguridad en los procesos informatizados
Prevención de delitos
Mantenimiento de las herramientas de trabajo
Mejor rentabilidad de las operaciones
Objetivo General
Llevar a cabo la evaluación de normas, controles, técnicas y procedimientos que se tienen
establecidos en la empresa para lograr confiabilidad, oportunidad y seguridad de la información que se procesa a través de los sistemas de información.
Objetivos Específicos
1. Realizar una evaluación de controles
2. Dar cumplimiento de la metodología que lleva la empresa.
3. Evaluación de la seguridad en el área informática.
4. Evaluación de suficiencia en los planes de contingencia (generar respaldos, prever
qué va a pasar si se presentan fallas)
5. Opinión de la utilización de los recursos informáticos (Tener un resguardo adecuado
y protección de activos)
6. Control de modificación a las aplicaciones existentes (Evitar fraudes y robo de
información por parte de personal interno o externo, tener un control a las
modificaciones de los programas)
7. Revisión de la utilización del sistema operativo y los programas utilitarios.
8. Verificar la estructura sobre la cual se desarrollan las aplicaciones a fin de poder
verificar si donde se está guardando la información se encuentra encriptado, niveles
de seguridad, accesos, entre otros.
Conclusión
Juntamente con los avances de las tecnologías de información y las comunicaciones, se han implementado una serie de normas, estándares y marcos de trabajo que tienen como objetivos apoyar eficazmente a las organizaciones.
Para las organizaciones, además de contar con la infraestructura tecnológica necesaria y el recurso humano requerido, es indispensable disponer de un proceso de que permita realizar programas de auditorías informáticas de una manera completa, donde los roles incluidos cumplan con las responsabilidades propuestas.
La auditoría informática busca revisar y evaluar integralmente si su función está alineada con la organización, con el desempeño de sus funciones, con el uso eficaz y eficiente de los recursos, con el cumplimiento de los requisitos legales, ambientales y de calidad, y con
el manejo adecuado de los riesgos asociados a las TI y el ambiente de control en la organización, todo esto en cuento al manejo de la información y de los recursos tecnológicos con que cuenta la organización.
Comentarios
Publicar un comentario